DrLoop 10 Geschrieben 20. November 2005 Melden Teilen Geschrieben 20. November 2005 Hallo, hab hier nach allen Regeln der Kunst und unter Einfluss von ca. 10 Tassen Lazaruskaffee endlich mal eine (komische) VPN-Verbindung hinbekommen. Nun hab ich folgendes Problem: VPN-Verbindung klappt, kann aber keine lokalen IPs anpingen und sehe keine Freigaben! Also mit klappen meine ich nicht im LAN, sondern schön von zuhause aus! Der Clientrechner meldet sich korrekt an der Domäne an, bekommt auch ne IP-Adresse vom DHCP zugewiesen. VPN-Server ist ein SBS2003, daran hängt ein Linksys-Router (Ports auch schön weitergeleitet), DynDNS auch richtig eingetragen, Zugriff erfolgt mit Client WinXP. Hab hier schon sämtliche Postings durchgelesen und komm irgendwie net drauf, wo das Problem liegt... wahrscheinliches isses zu einfach.... :-) Wäre super wenn ich heut noch einen Vorschlag bekommen könnte, morgen haben wir Nachzertifzierung.... :-) Danke, Gruss Loop Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 20. November 2005 Autor Melden Teilen Geschrieben 20. November 2005 Seid ihr alle schon im Bett? :-) Hilfe... Zitieren Link zu diesem Kommentar
Tobikom 10 Geschrieben 20. November 2005 Melden Teilen Geschrieben 20. November 2005 Guten Abend, nicht so ungeduldig. Es kommt auch schonmal vor das es länger als 20min dauert bis eine Antwort kommt, vorallem an einem Sonntag Abend. Hast du das dem Assistenten von Ras und Routing eingerichtet? Welche Versoion vom SBS hast du im Einsatz? Wenn du dich mit dem Server verbinden kannst, sollte dein Router ja richtig eingerichtet sein. Die IP wird vom DHCP Server aus dem Pool deines LANs vergeben ? Wenn du genauere Antworten haben möchtest wären genauere Informationen ganz gut. Grüße Tobias Zitieren Link zu diesem Kommentar
=BT=Viper 11 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Jo, etwas mehr Info ist schon von nöten. Deinen RAS oder DHCP Server solltest du ja zumindest pingen können wenn der Tunnel steht. Und wie Loop schon geschrieben hat, prüf mal die IPs. Zitieren Link zu diesem Kommentar
sch4k 10 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Guten Morgen, genau liegt die IP die du per DHCP zugewießen bekommt im Netz deines Host-Systems? Benutzt du PPTP oder L2TP ? Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 Guten Morgen...gähn... also... die IP werden aus dem Pool des Servers vergeben, liegen auch im gleichen Bereich wie der Rest. RAS und Routing habe ich am Server auch eingerichtet, in der AD noch einen Benutzer angelegt, der sich aufm Server mit VPN einwählen darf. Das gamze läuft im Moment noch über pptp, würde aber sobald es läuft es ändern auf l2tp, nur im moment is mir einfach wichtig, das ich überhaupt mal Land sehe.... SBS2003 ist übrigens die Standardversion. Was mir eben zu schaffen macht, das ich eine Verbindung zur Firma bekomme, damit aber nix anfangen kann... Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 ähm.... jetz kann ich mich auf einmal nicht mehr am Server anmelden.... jetzt kommt Fehler 678... Server antwortet nicht.... habe nichts geändert!!! kann es sein das DynDNS ein paar Minuten braucht, um die neue IP zu routen?? Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 hatte gerade in einem anderen Beitrag gelesen, das der VPN-Server die IP 192.168.0.1 haben sollte, das er richtig funktioniert... Der Server hat 192.168.1.13... könnte es daran liegen?? Kann es im Moment nicht nachprüfen, da ich noch zuhause sitze.... und den Damen im Büro wollte ich ungern diese Aufgabe geben... :D ach ja noch was wegen der DynDNS-Geschichte: unser Router ist ein Linksys WGA354G, dort konnte ich auch die DynDNS-Sache eintragen, kann es sein, das der die neue IP nicht korrekt weiterleitet? (Sagt im Setup aber immer succesfully updatet...) Habe hier noch einen D-Link 624, nen 614 und 2 Telekom-Router 154 und 830 rumfahren, ich denke werde mich da mal durchprobieren... wenn ich bei dem Linksys die Zugangsdaten lösche, sollte der dahinterhängene Router doch das Modem benutzen können? bei dem Telekom 154 geht das jedenfalls (hat ja nur einen LAN-Anschluss) Zitieren Link zu diesem Kommentar
=BT=Viper 11 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Jo, DynDNS braucht immer etwas bis die IP passt. Ich hatte aber auch schon den Effekt, daß ein Router nicht richtig geupdated hat. Ich habe auch VPN Server am laufen die nicht 109.168.0.1 haben und es tut. Wenn du den VPN Server nach der Verbindung pingen kannst, aber kein anderen Rechner, passt evtl. dein Routing nicht. Oder der Client hat im lokalen LAN den selben IP-Bereicht wie über VPN. Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 mh... das pingen des VPN-Servers funktioniert ja nicht.... weder unter der IP die er hat, noch unter der IP, die bei der VPN-Verbindung angezeigt wird! (ist das eigentlich normal? Server hat die IP 192.168.1.13, bei der VPN-Verbindung zeigt er mir aber 192.168.1.22 an...) und das es mit einer anderen IP als 192.168.01. nicht gehen sollte kam mir auch sehr suspekt vor... was muss ich denn in der Active Directory bei dem Benutzer noch einstellen? sollte doch reichen, wenn er Einwahlrechte bekommt oder? also ich denke es liegt an den servereinstellungen, weil wenn ich das passthrouh am router abstelle und die ports (1723 u. 444) nicht forwarde, kann ich von zuhause aus ins routersetup... wäre ja ganz witzig, um die leutchen bisschen zu ärgern, wenn sie anstatt zu arbeiten den ganzen tag im inet rumwursteln... :D aber halt leider nicht sinn der sache.... :( und noch eine andere frage: bei mancher software oder zb. beim router gibt es oft eine Funktion, bei der man die aktuelle Konfiguration speichen bzw. ausdrucken kann. Gibt es so etwas auch beim SBS2003?? Meine jetz keine Backupfunktion, sondern wenn ich SBS2003 zb. auf einem anderen Server aufsetzen will, damit ich gleich sehe, wo ich was eingestellt haben muss... backup ist dafür nicht geeignet, da der andere server eine völlig andere Hardware-Konfig hat! Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 noch was vergessen.... der Client bekommt per DHCP nur eine IP aus einem eingeschränkten Pool, dieser steht im lokalen LAN nicht zur verfügung! Zitieren Link zu diesem Kommentar
=BT=Viper 11 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Die .22 für den Server passt schon. Diese IP solltest du auch pingen können. Die IP die dein Client hat, sollte man auch aufm DHCP sehen. Hast du einen extra Benutzer zum Test angelegt oder deinen Account genommen? Läuft evtl. aufm Server ne Firewall? Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 24. November 2005 Autor Melden Teilen Geschrieben 24. November 2005 So, hab mich jetz die letzten Tage von VPN erholt... :-) Werde jetz in die Firma fahren, und ne kleine Nachtschicht einlegen.... Hatte einen neuen Benutzer dafür angelegt, hat aber auch als Admin nicht funktioniert.... Zitieren Link zu diesem Kommentar
DrLoop 10 Geschrieben 24. November 2005 Autor Melden Teilen Geschrieben 24. November 2005 so, sitz hier jetz und werd bald irre..... hab jetz hier den Teledatrouter 830 genommen, bei dem klappt auch die dyndns-aktualisierung richtig.... nur hab ich jetz ein anderes problem: der vpn-tunnel über die lokale ip funktioniert einwandfrei, nur über den dyndns-namen kommt entweder fehler 800 oder 721.... per IE komm ich aber mit dem dyndns-namen auf den router.... Wo is denn nu schon wieder der Wurm drin?? Kann doch nur am Router liegen oder?? Is hier niemand aus Berlin, der das als persönliche Herausforderung sieht, und mir hier vor Ort zur Seite stehen will? :D Also noch ein paar infos: RAS ist konfig., extra-Benutzer für VPN ist angelegt, hat Einwahlfreigabe, passthrough und die ports 1723 und 1701 freigegeben, DHCP hat nur nen eingeschränkten Pool (aus dem bekomme ich auch die IP), die companyweb-seite wird auch korrekt angezeigt... bei dem telekomteil kann ich auch noch irgendwas mit vpn einstellen, aber das klappt erst recht net... Zitieren Link zu diesem Kommentar
mirki 10 Geschrieben 24. November 2005 Melden Teilen Geschrieben 24. November 2005 Bin zwar kein Berliner, werde aber am Wochenende da sein. Wenn Du deinen ganzen Microsoft möchtegern VPN platt machst und ich dafür Linux nehmen darf mache ich es Dir ( nur wenn es nicht für kommerziele zwecke dient, ansonsten würde ich mind. ne kiste Becks Gold verlangen) mirki Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.